- 美国公司可能通过各种方式被迫向美国政府交出数据,甚至无需司法审查。
- 仅靠加密是不够的,因为服务器必须临时访问未加密的数据进行处理,此时美国法律适用。
- 像微软双密钥加密(DKE)这样的解决方案仅推荐用于高度敏感的数据(约5%),并且严重限制功能。
- 系统管理员最终对服务器拥有完全控制权,这使得既防止访问又执行必要的管理任务变得不可能。
- 敏感数据的实际分离往往为时已晚,因为数据敏感性仅在事后才被意识到。
- 诸如机密计算和同态加密等理论解决方案在实际应用中尚不可行。
- 声称使用自己的密钥管理可以让美国政府无法访问美国控制的服务器几乎总是错误的;从非美国提供商处租用更简单、更有效。